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(57) Abstract: The purpose of the invention is to enable receipt of a compressed data stream through the use of powerful algorithms 
on terminals having weak cryptographic capabilities. The invention makes use of a method for encrypung a compressed video stream 
comprising independent data blocks and differential data blocks which consists in encrypting the independent data blocks and the 
differential data blocks according to a different level of encryption. 

(57) Abrege : Le but de la prcsentc demande est de permettre la reception d'un flux de donnees compressee par 1 'utilisation d'algo- 
rithmcs puissanis sur des lerminaux disposant de faibles capacites cryplographiques. Ce but est atteint par une methode d'encryption 
d"un (lux video compresse, comprenant des blocs de donnees independantes et des blocs de donnees differentielles consistant a en- 
crypter selon un niveau d encryptage different, les blocs de donnSes independantes et des blocs de donnees differentielles. 
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ENCRYPTION D'UN FLUX VIDEO COMPRESSE 

La presente invention concerne une methode visant encrypter un flux 
video compresse, en particulier en permettant de renforcer le niveau de 
securite tout en ne penalisant pas les ressources lors du decryptage. 

5 Les algorithmes de compression video sont bases sur le fait que 
generalement, les differences entre une image et sa suivante sont faibles 
et que I'expression des differences represente une quaritite d'information 
bien plus reduite que I'image entiere. II a ete observe que, d'une image a 
I'autre, un grand nombre d'informations ne changent pas, voire se 

10 retrouvent dans un plan legerement different. 

Ce principe est applique dans des formats de type MPEG-2, MPEG-3, ou 
Quick Time. 

Selon ces algorithmes, une premiere image, dite de reference est 
transmise au complet et une analyse des images suivantes est effectuee 
15 afin de determiner et transmettre les differences. Selon la norme MPEG, 
on distingue les trames transmises integralement (l-Frame) et les donnees 
differentielles de type MV (vecteur de deplacement) et de type DFD 
(difference entre le modele MV et I'image reelle). 

Selon les solutions connues, ces donnees sont ensuite encryptees selon 
20 un algorithme adapte au niveau de securite souhaite. 

Afin de conserver une compatibilite lors de la transmission et du 
traitement, chaque ensemble est encrypte pour lui-meme c'est-a-dire que 
I'attribut des trames demeure visible, seul le contenu est encrypte. 
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Avec 1'evolution des moyens de stockage, il est courant de transmettre des 
donnees encryptees, representant par exemple un film, vers I'unite d'un 
utilisateur. 

Une fois le fichier stocke dans I'unite, un tiers peut avoir tout le temps 
5 necessaire pour essayer de decrypter les donnees. 

Afin de pallier ce risque, une premiere approche consiste a augmenter le 
niveau de securite sur le fichier, c'est-a-dire, d'utiliser des algorithmes 
puissants a cles longues. 

Cette technique, bien que satisfaisante sur le plan de la securite, presente 
10 I'inconvenient d'imposer des ressources impOrtantes a I'unite de 
decryptage. 

La diversification des moyens de visualisation va dans le sens de 
I'utilisation des donnees par des unites disposant de faibles capacites 
cryptographiques. Ceci est le cas par exemple pour les nouveaux 
15 telephones portables disposant d'un ecran de visualisation. Pour ce type 
d'unite, I'utilisation en temps reel d'algorithmes sophistiques n'est pas 
possible sans degradation des performances de I'unite. 

Ainsi, I'utilisation de blocs de donnees encryptes par des algorithmes 
puissants est incompatible avec une utilisation a destination de tous type 
20 d'unite d'utilisateurs. 

Le but de la presente demande est done de reconcilier I'utilisation 
d'algorithmes puissants avec des terminaux disposant de faibles capacites 
cryptographiques. 

Ce but est atteint par une methode d'encryption d'un flux video compresse, 
25 comprenant des blocs de donnees independantes et des blocs de donnees 
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differentielles consistant a encrypter selon un niveau d'encryptage 
different, les blocs de donnees independantes et des blocs de donnees 
differentielles. 

Par bloc de donnees independantes, on entend des informations 
5 permettant d'obtenir le signal decompresse sans reference aux 
informations precedentes. II peut s'agir par exemple des frames completes 
(l-Frame). 

Par bloc de donnees differentielles, on entend des informations permettant 
d'obtenir le signal decompresse par modification du signal precedent en 
10 appliquant ces informations differentielles. 

En effet, cette solution permet de concentrer la securite maximale sur les 
informations indispensables a la decompression des images. Selon cette 
methode, un premier algorithme est applique sur les frames completes (I- 
Frame) du signal video compresse et un second algorithme est applique 
15 aux informations differentielles de type MV et de type DFD. 

Cette difference peut se faire egalement par I'utilisation de cles de 
longueur variable selon le type de donnees. Ainsi, les frames completes 
seront encryptees par une cle de 2048 bits alors que les informations 
differentielles seront encryptees par une cle de 128 bits. 

20 Selon une variante de I'invention, les informations differentielles ne sont 
pas encryptees. 

II est a noter que d'autres sources d'informations fonctionnant sur le 
principe differentiel, peuvent egalement utiliser cette methode. C'est le cas 
par exemple pour la musique compressee selon le format MP3. 
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V. 

La presente invention sera mieux comprise a la lumiere des dessins 
annexes, pris a titre non limitatifs, dans lesquels: 

- la figure 1 illustre le flux compresse avant I'operation d'encryptage, 

- la figure 2 represente le flux compresse sous forme encryptee, 

5 - la figure 3 represente un flux compresse lors de sa transmission. 

Sur la figure 1 , le flux compresse est represente par une suite de trames 
de type complete (I) et d'informations differentielles (P/C). Selon cet 
exemple, une premiere trame complete I 1, est suivie des trames P/C 1-2 
permettant de reconstituer les trames successives entre la trame complete 
10 1 1 a la trame I 2. 

De la meme maniere, la trame complete I 2 est suivie des trames 
successives differentielles P/C 2-3 permettant d'arriver a la trame complete 
I 3. 

Ce flux est ensuite encrypte selectivement selon le type de trame tel 
15 qu'illustre a la figure 2. Sur cette figure, on a utilise une premiere cle k1 
d'une longueur de 2048 bits pour encrypter les trames complete 11,1 2 et I 
3. Une seconde cle k2, par exemple de 128 bits, a ete utilisee pour 
I'encryption des trames differentielles P/C 1-2 et P/C 2-3. 

La longueur des cles k1 et k2 est donnee ici a titre indicatif et pourrait etre 
20 de toute autre longueur. 

Selon I'invention, la difference de qualite d'encryptage peut se faire au 
niveau des cles ou au niveau de I'algorithme utilise. Ainsi, I'encryptage 
selon k1 represente par exemple un algorithme de type IDEA et 
I'encryptage selon la k2 represente un algorithme de type DES. 
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Lors de la diffusion de ce flux, les frames completes sont envoyees en 
premier tel qu'illustre par la figure 3. 

Cette particularity permet a I'unite receptrice de debuter immediatement le 
decryptage par les frames necessitant un traitement long. Une fois ces 
5 frames decryptees, le traitement des frames differentielles peut se faire en 
temps reel du fait de I'execution rapide du type d'algorithme choisi pour 
ces frames. 

Selon une variante de I'invention, le niveau d'encryptage pour les frames 
completes est differencier selon qu'il s'agit d'une premiere trame, telle que 
10 la trame 11 , ou les frames suivantes (12 et 13). En effet, pour beneficier du 
signal decrypte et decompresse, il faut immediatement traiter la premiere 
trame puis les trames de differences. C'est pourquoi, la premiere trame 
d'une serie est encryptee avec un algorithme a decryption plus rapide que 
les trames completes suivantes. 

15 Cet algorithme peut etre le meme que pour les trames differentielles ou un 
autre algorithme. 
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REVENDICATIONS 

1 . Methode d'encryption d'un flux video compresse, comprenant des blocs 
de donnees independantes (I) et des blocs de donnees differentielles (P/C) 
caracterise en ce qu'elle consiste a encrypter selon un niveau d'encryptage 
different, les blocs de donnees independantes (I) et les blocs de donnees 
differentielles (P/C). 

2. Methode decryption d'un flux video compresse selon la revendication 1, 
caracterise en ce que les blocs de donnees independantes (I) sdnt encryptes par 
un algorithme de haut niveau alors que les blocs de donnees differentielles (P/C) 
sont encryptes par un algorithme a decryption rapide. 

3. Methode selon la revendication 1, caracterise en ce que les blocs de 
donnees independantes (I) sont encryptes par une ou des cles longues, alors 
que les blocs de donnees differentielles (P/C) sont encryptes par une ou des cles 
courtes. 

4. Methode selon Tune des revendications 1 a 3, caracterise en ce que, lors 
de la transmission du signal compresse, les blocs de donnees independantes (I) 
sont groupes par serie, la methode consistant a encrypter le premier bloc de 
cette serie selon un niveau d'encryptage different des blocs independants 
suivants. 
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